پایان عصر هکرهای سنتی: نفوذ بیسابقه ShinyHunters به گوگل و سونی تنها با یک تماس تلفنی!
- قربانیان سرشناس: افشای اطلاعات دهها شرکت بزرگ از جمله گوگل، AMD، سونی و راکاستار گیمز.
- تغییر استراتژی هکرها: عبور از بدافزارهای کلاسیک و تمرکز بر حملات «مبتنی بر هویت» (Identity-Centric) و مهندسی اجتماعی.
- نقطه نفوذ: سوءاستفاده از تنظیمات اشتباه در فضاهای ابری نظیر Salesforce Experience Cloud.
- خطر برای نظام آموزشی: نشت احتمالی اطلاعات میلیونها دانشجو از طریق پلتفرم آموزشی Canvas.
علیرغم سرمایهگذاریهای چند میلیارد دلاری غولهای فناوری روی زیرساختهای شبکهای موسوم به Zero Trust و لایههای پیچیده احراز هویت (MFA)، موج جدید حملات سایبری نشان میدهد که دیوارهای آتشین در برابر «خطای انسانی» کارایی ندارند. گروه هکری بدنام ShinyHunters اخیراً با راهاندازی کمپینهای بیسابقه، توانسته است به جای استفاده از اکسپلویتهای پیچیده، تنها با فریب کاربران و سوءاستفاده از تنظیمات نادرست سرویسهای ابری، به قلب امنترین شرکتهای جهان نفوذ کند.
تکامل ShinyHunters؛ از فروش دیتابیس تا هک بدون بدافزار
گروه سایبری ShinyHunters که اولین بار در سال ۲۰۲۰ با هک شرکتهایی نظیر Tokopedia بر سر زبانها افتاد، در ابتدا یک گروه کلاسیک فروشنده اطلاعات در دارکوب محسوب میشد. با این حال، گزارشهای اخیر موسساتی مانند reco.ai و تیم هوش تهدید گوگل (GTIG) نشان میدهد که استراتژی این گروه چرخش ۱۸۰ درجهای داشته است.
این هکرها در فاز جدید عملیات خود، کدنویسی بدافزار را کنار گذاشتهاند. آنها حالا از طریق مهندسی اجتماعی پیشرفته وارد عمل میشوند. یکی از روشهای رایج آنها، برقراری تماس تلفنی با کارمندان سازمانها، جا زدن خود به عنوان «تیم پشتیبانی IT» و ترغیب آنها به ثبت مجدد کدهای احراز هویت دو مرحلهای (MFA) یا وارد کردن اطلاعات در درگاههای جعلی است. این سبک از حملات که اصطلاحاً «Identity-Centric» نامیده میشود، هویت دیجیتال کاربر را هدف قرار میدهد و شناسایی آن توسط آنتیویروسها تقریباً غیرممکن است.
بحران در Salesforce؛ دروازهای رو به اطلاعات حساس
بخش عظیمی از نشت دادههای اخیر ریشه در پلتفرم Salesforce Experience Cloud دارد. این پلتفرم که توسط هزاران برند معتبر برای مدیریت پرتال مشتریان استفاده میشود، دارای بخشی به نام «حالت مهمان» (Guest Mode) است.
مهاجمان با اسکن خودکار و یافتن پیادهسازیهای نادرست این حالت در شرکتهای مختلف، توانستهاند بدون نیاز به هیچگونه نام کاربری و رمزی، به حجم وسیعی از دادهها دسترسی پیدا کنند. اگرچه مدیران Salesforce در بیانیههای خود تقصیر را بر گردن پیکربندی اشتباه توسط خود مشتریان (شرکتها) انداختهاند، اما خروجی نهایی تغییری نمیکند: میلیونها رکورد حساس به دلیل پیچیدگی مدیریت سطوح دسترسی در محیطهای ابری به سرقت رفته است.
وقتی پایههای امنیت گوگل و راکاستار میلرزد
یکی از شوکهکنندهترین اخبار این پرونده، تأیید نشت اطلاعات از محیط ابری متعلق به Google بود. اگرچه گوگل صراحتاً اعلام کرد که پسوردها و دادههای حیاتی به دست هکرها نیفتاده، اما نفوذ به زنجیره تامین شرکتی در این سطح نشاندهنده یک زنگ خطر بزرگ است.
از سوی دیگر، شرکت Rockstar Games که هنوز از شوک لو رفتن کدهای سورس و ویدیوهای بازی GTA VI خارج نشده بود، مجدداً در لیست قربانیان ShinyHunters قرار گرفت. گزارشها حاکی از آن است که مهاجمان این استودیوی بازیسازی را به انتشار عمومی دادههای داخلی تهدید کردهاند؛ اتفاقی که نشان میدهد مالکیت معنوی و داراییهای دیجیتال در عصر ابری تا چه حد آسیبپذیر هستند.
تهدید زیرساختهای آموزشی و پلتفرم Canvas
ابعاد این فاجعه سایبری تنها به غولهای فناوری محدود نمیشود. نفوذ به زیرساختهای شرکت Instructure (خالق پلتفرم آموزشی محبوب Canvas)، امنیت اطلاعات میلیونها دانشجو و استاد دانشگاه در سراسر جهان را به خطر انداخته است.
با وجود اینکه شواهدی مبنی بر سرقت اطلاعات مالی دانشجویان یافت نشده است، کارشناسان هشدار میدهند که دادههای به ظاهر کمارزش (مانند نام، ایمیل، و سوابق تحصیلی) میتوانند به عنوان خوراک اولیهی حملات فیشینگِ فوقِهدفمند (Spear Phishing) علیه کاربران عادی مورد استفاده قرار گیرند.
جدول قربانیان و پیامدهای احتمالی حملات ShinyHunters
| نام شرکت / پلتفرم | حوزه فعالیت | وضعیت و پیامد حمله |
|---|---|---|
| فناوری و موتور جستجو | دسترسی به بخشی از دادههای محیط Salesforce (بدون درز رمزهای عبور) | |
| Rockstar Games | توسعهدهنده بازیهای ویدیویی | سرقت دادههای داخلی و اخاذی به منظور جلوگیری از انتشار آنها |
| Instructure (Canvas) | زیرساخت آموزش آنلاین | خطر افشای پیامها و اطلاعات تحصیلی میلیونها دانشجو |
| Salesforce | خدمات ابری و CRM | سوءاستفاده از پیکربندی اشتباه در سرویس Experience Cloud |
| AMD / Sony | سختافزار و سرگرمی | ادعای نشت اطلاعات و درگیری در کمپینهای اخیر گروه هکری |
تحلیل اختصاصی آلفاتک: پایان دوران هکرهای کلاسیک
موج جدید حملات ShinyHunters حامل یک پیام واضح برای صنعت امنیت سایبری است: دورانی که هکرها روزها وقت خود را صرف یافتن آسیبپذیریهای Zero-Day یا دور زدن فایروالهای سختافزاری میکردند، رو به پایان است. امروز، ضعیفترین حلقه امنیتی یک سیستم، کارمند خستهای است که پشت تلفن، کد تایید پیامک شده را برای یک هکر میخواند و یا ادمینی است که فراموش میکند تیک دسترسی عمومی را در یک پنل ابری بردارد. امنیت مدرن دیگر به معنای ساخت دیوارهای بلندتر نیست؛ بلکه به معنای مدیریت دقیق «هویت دیجیتال» و آموزش مستمر نیروی انسانی است.


